GDPR

Kort: GDPR är EU:s regler för hur uppgifter om människor, alltså personuppgifter, får samlas in och användas.

En organisation måste ha en rättslig grund för att behandla personuppgifter. Samtycke är en möjlighet, men behandling kan också behövas för exempelvis ett avtal eller en rättslig skyldighet. Uppgifterna ska ha ett bestämt ändamål och skyddas mot obehörig åtkomst.

Du kan bland annat begära information om hur dina uppgifter används och få fel rättade. Rätten att få uppgifter raderade har undantag, exempelvis när organisationen måste spara dem enligt lag. GDPR kompletteras av andra regler, bland annat om cookies och elektronisk kommunikation.

Se även: Integritet, Personuppgift, Samtycke

Källa: IMY om rättslig grund.